Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46729

Опубликовано: 10 нояб. 2023
Источник: nvd
CVSS3: 9.3
CVSS3: 6.1
EPSS Низкий

Описание

sentry-javascript provides Sentry SDKs for JavaScript. An unsanitized input of Next.js SDK tunnel endpoint allows sending HTTP requests to arbitrary URLs and reflecting the response back to the user. This issue only affects users who have Next.js SDK tunneling feature enabled. The problem has been fixed in version 7.77.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sentry:sentry_software_development_kit:*:*:*:*:*:next.js:*:*
Версия от 7.26.0 (включая) до 7.77.0 (исключая)

EPSS

Процентиль: 52%
0.00288
Низкий

9.3 Critical

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.1
github
около 2 лет назад

Sentry Next.js vulnerable to SSRF via Next.js SDK tunnel endpoint

CVSS3: 9.3
fstec
около 2 лет назад

Уязвимость набора средств разработки программного обеспечения для создания веб-приложений sentry-javascript, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю провести SSRF-атаку

EPSS

Процентиль: 52%
0.00288
Низкий

9.3 Critical

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-918